Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Koshkin_Nikita_PIB.doc
Скачиваний:
66
Добавлен:
22.09.2019
Размер:
151.55 Кб
Скачать

6.7 Защита программно-технических комплексов информационной системы Банка 33

6.7.1 Предотвращение или существенное затруднение реализации потенциальных угроз безопасности обеспечивается реализацией следующих функций безопасности: 34

6.8 Обеспечение безопасности баз данных 34

6.8.1 Функции безопасности системы защиты информации Банка в части обеспечения безопасности баз данных направлены на: 34

6.8.2 Защита баз данных достигается путем: 35

6.9 Особенности обеспечения безопасности на рабочих станциях пользователей 35

6.9.1 Вся информация хранится централизованно в базах данных и обрабатывается на серверах информационной системы Банка. Поэтому, основной упор при реализации системы защиты информации Банка в части защиты рабочих станций делается на защищенное взаимодействие клиентских мест с серверами. 35

6.9.2 Необходимыми функциями защиты при взаимодействии рабочих станций пользователей с серверами являются: 35

6.9.3 Кроме того, необходимыми функциями защиты рабочих станций пользователей Банка являются: 35

7 система безопасного функционирования технических средств и информационных ресурсов Банка 37

7.1 Основой для реализации системы защиты информации Банка является построение на базе защищенной операционной системы, реализующей механизмы разграничения прав доступа, аутентификации и аудита, и другого программного обеспечения, единой структуры управления СЗИ, которая, осуществляет поддержку Политики информационной безопасности и контроль за ее выполнением. 37

7.2 Управление информационной безопасностью реализуется техническими мерами на базе функций защиты информации, предоставляемых штатными средствами операционных систем, средств системы управления базами данных и дополнительных сертифицированных программно-аппаратных средств и организационными мерами, направленными на предотвращение разглашения, несанкционированного уничтожения и модификации конфиденциальной информации. 37

7.3 Корпоративная сеть может включать имеющиеся у Банка локальные сети, доступные ресурсы глобальных (включая Интернет) и ведомственных телекоммуникационных сетей, телефонные и выделенные каналы связи, средства стационарной, спутниковой и мобильной радиосвязи и др. При этом в полной мере может использоваться уже имеющееся оборудование (компьютеры, сервера, маршрутизаторы, коммутаторы, межсетевые экраны и т.д.). 37

7.4 Безопасность коммуникаций и технических средств, безопасность и достоверность информационных ресурсов в корпоративной сети, взаимодействующей с внешними техническими средствами и информационными ресурсами, достигается путем создания в телекоммуникационной инфраструктуре корпоративной сети интегрированной защищенной среды, включающей: 37

7.5 Для защиты используются функции защиты от несанкционированного доступа, реализованные в операционных системах серверов и рабочих станций, функции защиты баз данных, реализованные в СУБД, функции защиты, реализованные в прикладном программном обеспечении, а также дополнительные сертифицированные программно-аппаратные средства защиты информации. 39

7.6 Защита серверов обеспечивается выполнением следующих требований: 39

7.6.1 Серверная часть находится в защищаемом помещении для исключения возможности несанкционированного в него проникновения посторонних лиц. 39

7.6.2 Для защиты серверной части все сервера приложений, сервера баз данных, находятся в одной защищенной подсети. 39

7.7 Защита рабочих станций пользователей, составляющих клиентскую часть, обеспечивается системой защиты от несанкционированного доступа, базирующейся на штатных средствах операционной системы. 39

8 Категорирование защищаемых ресурсов 40

8.1 Общие положения 40

8.2 Информация, подлежащая защите. 40

8.2.1 Информация, свободно распространяемая 40

8.2.2 Информация, предоставляемая по соглашению лиц, участвующих в соответствующих отношениях 41

8.2.3 Информация, которая в соответствии с федеральными законами подлежит предоставлению или распространению 41

8.2.4 Информация, распространение которой в Российской Федерации ограничивается или запрещается 41

8.2.5 Конфиденциальная информация 42

9 управление доступом к Информационным Ресурсам АВТОМАТИЗИРОВАННЫХ СИСТЕМ 44

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]